Obsługiwane przez
Security

Cena tokenu ONE firmy Harmony spadła o 30% po tym, jak haker wyemitował 4 miliardy tokenów

ONE, natywny token protokołu Harmony, stracił ponad 30% wartości, osiągając najniższy poziom w historii, po tym jak osoba atakująca wykorzystała lukę w sieci do wyemitowania ponad 4 miliardów nieautoryzowanych tokenów.

UDOSTĘPNIJ
Cena tokenu ONE firmy Harmony spadła o 30% po tym, jak haker wyemitował 4 miliardy tokenów

Najważniejsze wnioski

  • Haker wykorzystał protokół Harmony do nieuprawnionego wyemitowania 4 miliardów tokenów ONE.
  • Wyprzedaż spowodowała spadek kapitalizacji rynkowej ONE o 26%, a śledczy ZachXBT odmówił udzielenia pomocy.
  • Harmony zwróciło się do giełd o zamrożenie 4 portfeli hakera, jednocześnie rozważając całkowite cofnięcie zmian w sieci.

Wartość tokenu załamuje się po ataku polegającym na wyemitowaniu 4 miliardów tokenów

Natywny token protokołu Harmony, ONE, spadł w środę o ponad 30%, osiągając najniższy poziom w historii w wyniku ataku, który umożliwił atakującemu wyemitowanie ponad 4 miliardów tokenów — co stanowi około 26% całkowitej podaży sieci.

Według analiz on-chain udostępnionych przez badacza kryptowalut Juiceberga sprawca przesłał około 97% nielegalnie wyemitowanych tokenów bezpośrednio na giełdy kryptowalut, pozostawiając około 115 milionów tokenów na pierwotnych adresach emisji.

Chociaż dokładna liczba zlikwidowanych tokenów nie jest znana, nagły spadek kapitalizacji rynkowej ONE – z prawie 16 mln dolarów do 11,7 mln dolarów – wskazuje, że znaczna część nielegalnych tokenów została z powodzeniem spieniężona.

W następstwie naruszenia zespół Harmony wydał serię publicznych oświadczeń, w których potwierdził wykorzystanie luki i przedstawił nadzwyczajne działania zaradcze. Po pierwsze, zespół zwrócił się do głównych giełd kryptowalut o natychmiastowe zamrożenie środków powiązanych z czterema konkretnymi adresami portfeli głównego atakującego.

W kolejnych komunikatach protokół poinformował o wstrzymaniu działania głównego interfejsu mostkowego oraz ujawnił, że wydał pilną poprawkę kodu rdzenia, nakazującą wszystkim walidatorom sieci natychmiastową aktualizację w celu zablokowania dalszego nieautoryzowanego tworzenia tokenów.

„Wszyscy walidatorzy, prosimy o aktualizację. Ta poprawka zapobiega dalszemu tworzeniu tokenów. W kolejnej aktualizacji zajmiemy się kwestią tokenów, które zostały już wyemitowane” – oświadczył główny zespół programistów Harmony w komunikacie.

Zespół potwierdził, że rozważa dodatkowe środki, w tym potencjalne cofnięcie zmian w sieci, aby zneutralizować ekonomiczne skutki nieuprawnionego zwiększenia podaży.

Ten najnowszy incydent stanowi kolejny cios dla projektu, który niegdyś był ekosystemem warstwy pierwszej (Layer-1) wartym wiele miliardów dolarów. Na początku 2022 roku token ONE osiągnął historyczne maksimum na poziomie 0,379 USD, zanim sieć padła ofiarą ataku na most Horizon Bridge, w wyniku którego utracono 100 milionów dolarów. Podczas tego ataku północnokoreańska grupa Lazarus, wspierana przez państwo, rzekomo wykorzystała skompromitowane klucze prywatne obsługujące portfele gorące, których zadaniem było nasłuchiwanie i przetwarzanie transakcji mostkowych między łańcuchami.

W momencie pierwszego ataku cena ONE spadła już do około 2 centów. Po wieloletnim strukturalnym trendzie spadkowym ta najnowsza luka w zabezpieczeniach procesu emisji na poziomie walidatorów spowodowała spadek wartości ONE o prawie 97% w stosunku do szczytowego poziomu, co skłoniło społeczność do zastanowienia się, w jaki sposób krytyczne luki w zabezpieczeniach wciąż umykają audytom protokołu i kontrolom podstawowej infrastruktury.

Kłopoty Harmony pogłębia wyraźny brak wsparcia ze strony znanego badacza bezpieczeństwa Web3, ZachaXBT. Badacz podał jako powód swojej niechęci do udzielenia pomocy fakt, że protokół w przeszłości nie wynagradzał osób działających w dobrej wierze oraz badaczy podczas ataku z 2022 roku.

Odpowiadając bezpośrednio na publiczne wezwanie Harmony skierowane do giełd, ZachXBT stwierdził: „Nie będę śledził tego incydentu i uważam, że nikt nie powinien pomagać im za darmo. Harmony wykorzystało osoby, które pomagały podczas ataku na Harmony Bridge o wartości 100 mln dolarów przeprowadzonego przez KRLD w 2022 roku i nie wypłaciło ani grosza za znaczne zamrożenia środków, które doprowadziły do konfiskat przez organy ścigania [Law Enforcement] konfiskat, a po prostu powiedziało: »dobra robota«”.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule